Inurl kommentin php id haluttu. Googlen hakukoneoperaattorit

[Prologi]

Luulen, että jokainen meistä yritti hankkia luottokortteja itse, en ole poikkeus.. Päämenetelmänä on tyhjentää verkkokaupan tietokanta SQL-inj:n kautta.

[Jäsentäminen]

Kaikki alkaa linkkien jäsentämisestä. Henkilökohtaisesti käytin omaa jäsentäjääni. Voit käyttää julkisesti saatavilla olevia ohjelmistoja. Huomaa, että sinun ei pitäisi käyttää pelkkä pyyntö, kuten

Inurl:product.php?id=

tarvitaan jotain tällaista

Inurl:"product.php?id=" osta iPhone

tai edes niin

Inurl:"*shop.com" inurl:.php?id=" mekko

Lainauksilla on tässä iso rooli... Tässä muutamia ulosteen jälkiä:

Inurl:buy.php?category= inurl:gallery.php?id=d= inurl:tapahtuma.php?id= inurl:view_product.php?id= inurl:product.php?id= inurl:tuotteet.php?id= inurl:shop.php?id= inurl:collectionitem.php?id= inurl:shopping.php?id= inurl:tuotteet.php?id=

Ja nyt meillä on pari tuhatta linkkiä!

[Tarkista sql-inj. Tyhjennä DB]

Siinä kaikki, olemme jäsentäneet miljoonat linkit. Aloitetaan tarkistus.. Ja tässä käytin tarkistustani.. Voit käyttää julkisesti saatavilla olevia ohjelmistoja...

Tässä se on...

Olemme keränneet haavoittuvia linkkejä ja alamme tyhjentää niitä. Itse pyörin ensin Havijissa. Jos hän ei voi, ja tämä on 50% tapauksista, hänen käsiään käytetään. Ja tässä se on!!! Löysimme pöydän otsikolla

Avaamme sen, ja… eikä siinä ole luottokorttipalstoja. Hmmm...

[SS missä ei ole]

Kyllä, emme löytäneet sarakkeita, joissa on ss, ja se on surullista. 99 % karstaajista luopuu tällaisesta kaupasta ja jatkaa eteenpäin. Ei tarvitse kiirehtiä. Meillä on kaikki myymälätilaukset, asiakkaiden nimet, sukunimet, osoitteet ja päivämäärät käsillä. Muistetaan nyt, mitä yleensä tapahtuu, kun puristamme ss:tä? Aivan oikein, he pyytävät meiltä kuvia asiakirjoista ja luottokortista....

[Nyt ME olemme kauppa!]

Valuta pöydältä

FName LNimi tilauspäivän sähköposti

Tietenkin nimet voivat olla erilaisia.

Nyt meillä on kaikki mitä tarvitsemme. Rekisteröimme sähköpostin, kuten . Nyt olemme valmiita. Aloitetaan roskapostin lähettäminen...

Kirjeen esimerkkiteksti:

Hyvä FName Lname, Käsittelemme tilaustasi. Osana turvatoimiamme pyydämme sinua toimittamaan seuraavat asiakirjat: 1) Voimassa oleva valokuvallinen henkilöllisyystodistus (esim. passi tai ajokortti). 2) Nimelläsi oleva sähkölasku tai tiliote, josta näkyy nykyinen osoitteesi. Huomaa, että tällainen voidaan hyväksyä vain, jos se on päivätty enintään 3 kuukautta nykyisestä päivämäärästä. 3) Kopio luottokortistasi (etu- ja takapuoli). Kun henkilöllisyystodistuksesi ja sähkölaskusi on vahvistettu, ne tallennetaan suojattuun tiedostoon, eikä sinua pyydetä lähettämään niitä uudelleen jatkossa. Lähetä asiakirjasi sähköpostitse osoitteeseen Huomaa, että jos emme saa luettavaa sähköpostia 2 päivän kuluttua, peruutamme tilauksesi.


# Testejä tehtiin Intian ylle. Vastaus oli noin 40 %.
# Kaikki tällä menetelmällä saadut asiakirjat poistettiin ja haavoittuvuudesta ilmoitettiin kaupoille.
# Artikkeli on kirjoitettu vain tiedoksi. En missään nimessä rohkaise sinua ryhtymään toimiin.

Yhdistetty

Hei kaverit!
Haluan sanoa heti, että en ole syvällinen asiantuntija - on ihmisiä, jotka ovat älykkäämpiä ja joilla on syvemmät tiedot. Minulle henkilökohtaisesti tämä on harrastus. Mutta on ihmisiä, jotka tietävät vähemmän kuin minä - ensinnäkin materiaali ei ole tarkoitettu täyshulluille, mutta sinun ei tarvitse olla superammattilainen ymmärtääksesi sitä.
Monet meistä ovat tottuneet ajattelemaan, että dork on haavoittuvuus, valitettavasti olit väärässä - pohjimmiltaan dork on hakukoneelle lähetetty hakupyyntö.
Eli sana index.php?id= dork
mutta sana Shop on myös sana.
Ymmärtääksesi mitä haluat, sinun on oltava selkeästi tietoinen hakukoneen vaatimuksista. Normaalin näköinen dork index.php?id= voidaan jakaa
indeksi - avain
.php? - koodi, joka ilmaisee, että tarvitset PHP-pohjaisen verkkosivuston
id= jonkin sivuston tunniste
id=2 meidän tapauksessamme 2 on osoitus millä parametrilla tunniste tulee jäsentää.
Jos kirjoitat index.php?id=2, siellä on vain sivustoja, joiden id=2 on ristiriitainen, sivusto poistetaan. Tästä syystä ei ole järkevää kirjoittaa tarkkaa osoitusta tunnisteeseen - koska se voi olla 1,2,3,4,5 ja loputtomasti.
Jos päätät luoda tarkan dorkin, esimerkiksi Steamille, on järkevää antaa sille tämä ilme
inurl:peli* +intext:"csgo"
se jäsentää sanan peli* sivuston URL-osoitteessa (jossa * on mielivaltainen määrä merkkejä sanan pelin jälkeen - se voi loppujen lopuksi olla pelejä ja vastaavia)
Kannattaa myös käyttää operaattoria, kuten intitle:
Jos olet nähnyt hyvän pelisivuston tai sinulla on luettelo haavoittuvista pelisivustoista
On järkevää käyttää liittyvää operaattoria jäsentämiseen:
Aiheeseen liittyville: arvo linkin muodossa sivustolle on sopiva

liittyvät: ***
- se löytää kaikki sivustot hakukoneen näkökulmasta samanlaiset kuin määritetty
Muista - dork on jäsentäminen - se ei ole reikä.
Skanneri havaitsee reiän, joka tunnetaan myös nimellä haavoittuvuus, sen perusteella, mitä olet jäsentänyt.
En henkilökohtaisesti suosittele suuren määrän etuliitteitä (hakuoperaattoreita) käyttämistä, kun työskentelet ilman välityspalvelimia.
Kerron sinulle menetelmästä luoda yksityiset ovet maahan
Jotta voimme luoda oven, kuten index.php?id=, meidän on jäsennettävä se
indeksi - korvaamme sen mielivaltaisella sanalla
.php?id= on dorkillemme koodi
Keksiä uusi koodi ei ole mitään järkeä - koska monet sivustot ovat vakaita samoilla koodeilla ja moottoreilla ja ovat jatkossakin. Luettelo koodeista:

Spoileri: Dorky

Php?ts=
.php?topic=
.php?t=
.php?ch=
.php?_nkw=
.php?id=
.php?optio=
.php?view=
.php?lang=
.php?page=
.php?p=
.php?q=
.php?gdjkgd=
.php?son=
.php?search=
.php?uid=
.php?title=
.php?id_q=
.php?prId=
.php?tag=
.php?letter=
.php?prid=
.php?catid=
.php?ID=
.php?iWine=
.php?productID=
.php?products_id=
.php?topic_id=
.php?pg=
.php?klaani=
.php?fid=
.php?url=
.php?show=
.php?inf=
.php?tapahtuman_tunnus=
.php?term=
.php?TegID=
.php?cid=
.php?prjid=
.php?pageid=
.php?name=
.php?id_n=
.php?th_id=
.php?category=
.php?book_id=
.php?isbn=
.php?item_id=
.php?sSearchword=
.php?CatID=
.php?art=
.html?ts=
.html?topic=
.html?t=
.html?ch=
.html?_nkw=
.html?id=
.html?option=
.html?view=
.html?lang=
.html?page=
.html?p=
.html?q=
.html?gdjkgd=
.html?son=
.html?search=
.html?uid=
.html?title=
.html?id_q=
.html?prId=
.html?tag=
.html?letter=
.html?prid=
.html?catid=
.html?ID=
.html?iWine=
.html?productID=
.html?products_id=
.html?topic_id=
.html?pg=
.html?klaani=
.html?fid=
.html?url=
.html?show=
.html?inf=
.html?event_id=
.html?term=
.html?TegID=
.html?cid=
.html?prjid=
.html?pageid=
.html?name=
.html?id_n=
.html?th_id=
.html?category=
.html?book_id=
.html?isbn=
.html?item_id=
.html?sSearchword=
.html?CatID=
.html?art=
.aspx?ts=
.aspx?topic=
.aspx?t=
.aspx?ch=
.aspx?_nkw=
.aspx?id=
.aspx?optio=
.aspx?view=
.aspx?lang=
.aspx?page=
.aspx?p=
.aspx?q=
.aspx?gdjkgd=
.aspx?son=
.aspx?search=
.aspx?uid=
.aspx?title=
.aspx?id_q=
.aspx?prId=
.aspx?tag=
.aspx?letter=
.aspx?prid=
.aspx?catid=
.aspx?ID=
.aspx?iWine=
.aspx?productID=
.aspx?products_id=
.aspx?topic_id=
.aspx?pg=
.aspx?klaani=
.aspx?fid=
.aspx?url=
.aspx?show=
.aspx?inf=
.aspx?event_id=
.aspx?term=
.aspx?TegID=
.aspx?cid=
.aspx?prjid=
.aspx?pageid=
.aspx?name=
.aspx?id_n=
.aspx?th_id=
.aspx?category=
.aspx?book_id=
.aspx?isbn=
.aspx?item_id=
.aspx?sSearchword=
.aspx?CatID=
.aspx?art=
.asp?ts=
.asp?topic=
.asp?t=
.asp?ch=
.asp?_nkw=
.asp?id=
.asp?optio=
.asp?view=
.asp?lang=
.asp?page=
.asp?p=
.asp?q=
.asp?gdjkgd=
.asp?son=
.asp?search=
.asp?uid=
.asp?title=
.asp?id_q=
.asp?prId=
.asp?tag=
.asp?letter=
.asp?prid=
.asp?catid=
.asp?ID=
.asp?iWine=
.asp?productID=
.asp?products_id=
.asp?topic_id=
.asp?pg=
.asp?klaani=
.asp?fid=
.asp?url=
.asp?show=
.asp?inf=
.asp?tapahtumatunnus=
.asp?term=
.asp?TegID=
.asp?cid=
.asp?prjid=
.asp?pageid=
.asp?name=
.asp?id_n=
.asp?th_id=
.asp?category=
.asp?book_id=
.asp?isbn=
.asp?item_id=
.asp?sSearchword=
.asp?CatID= .asp?art=
.htm?ts= .htm?topic=
.htm?t= .htm?ch=
.htm?_nkw=
.htm?id=
.htm?optio=
.htm?view=
.htm?lang=
.htm?page=
.htm?p=
.htm?q=
.htm?gdjkgd=
.htm?son=
.htm?search=
.htm?uid=
.htm?title=
.htm?id_q=
.htm?prId=
.htm?tag=
.htm?letter=
.htm?prid=
.htm?catid=
.htm?ID=
.htm?iWine=
.htm?productID=
.htm?products_id=
.htm?topic_id=
.htm?pg=
.htm?klaani=
.htm?fid=
.htm?url=
.htm?show=
.htm?inf=
.htm?tapahtumatunnus=
.htm?term=
.htm?TegID=
.htm?cid=
.htm?prjid=
.htm?pageid=
.htm?name=
.htm?id_n=
.htm?th_id=
.htm?category=
.htm?book_id=
.htm?isbn=
.htm?item_id=
.htm?sSearchword=
.htm?CatID=
.htm?art=
.cgi?ts=
.cgi?topic=
.cgi?t=
.cgi?ch=
.cgi?_nkw=
.cgi?id=
.cgi?option=
.cgi?view=
.cgi?lang=
.cgi?page=
.cgi?p=
.cgi?q=
.cgi?gdjkgd=
.cgi?son=
.cgi?search=
.cgi?uid=
.cgi?title=
.cgi?id_q=
.cgi?prId=
.cgi?tag=
.cgi?letter=
.cgi?prid=
.cgi?catid=
.cgi?ID=
.cgi?iWine=
.cgi?productID=
.cgi?products_id=
.cgi?topic_id=
.cgi?pg=
.cgi?clan=
.cgi?fid=
.cgi?url=
.cgi?show=
.cgi?inf=
.cgi?event_id=
.cgi?term=
.cgi?TegID=
.cgi?cid=
.cgi?prjid=
.cgi?pageid=
.cgi?name=
.cgi?id_n=
.cgi?th_id=
.cgi?category=
.cgi?book_id=
.cgi?isbn=
.cgi?item_id=
.cgi?sSearchword=
.cgi?CatID=
.cgi?art=
.jsp?ts=
.jsp?topic=
.jsp?t=
.jsp?ch=
.jsp?_nkw=
.jsp?id=
.jsp?option=
.jsp?view=
.jsp?lang=
.jsp?page=
.jsp?p=
.jsp?q=
.jsp?gdjkgd=
.jsp?son=
.jsp?search=
.jsp?uid=
.jsp?title=
.jsp?id_q=
.jsp?prId=
.jsp?tag=
.jsp?letter=
.jsp?prid=
.jsp?catid=
.jsp?ID=
.jsp?iWine=
.jsp?productID=
.jsp?products_id=
.jsp?topic_id=
.jsp?pg=
.jsp?klaani=
.jsp?fid=
.jsp?url=
.jsp?show=
.jsp?inf=
.jsp?event_id=
.jsp?term=
.jsp?TegID=
.jsp?cid=
.jsp?prjid=
.jsp?pageid=
.jsp?name=
.jsp?id_n=
.jsp?th_id=
.jsp?category=
.jsp?book_id=
.jsp?isbn=
.jsp?item_id=
.jsp?sSearchword=
.jsp?CatID=
.jsp?art=

Käytämme näitä koodeja dork-generaattoriin.
Siirrymme Google-kääntäjään - käännä italiaksi - luettelo useimmin käytetyistä sanoista.
Jäsennämme sanaluettelon italiaksi - lisää se dork-generaattorin ensimmäiseen sarakkeeseen - laita koodit toiseen, yleensä php - nämä ovat erilaisia ​​​​sivustoja, cfm-kauppoja, jsp - pelisivustoja.
Luomme - poistamme välilyöntejä. Yksityisovet Italiaan ovat valmiina.
On myös järkevää lisätä samalla kielellä olevia lauseita oikeaan sarakkeeseen tyyliin "muista minut, unohdin salasanasi" site:it:n sijaan.
Ne jäsentävät siistejä, ne ovat yksityisiä, jos jäsentät jotain ainutlaatuista ja vaihdat dork-avaimen.
Ja lisää muista minut samalla kielellä - silloin sivustot lentävät vain tietokantojen kanssa.
Kaikki on ajattelua. Dorksit näyttävät tältä name.php?uid= kaikki niiden ominaisuudet ovat ainutlaatuisessa avaimessa. Ne sekoitetaan, Inurl:-operaattoria ei tarvitse käyttää - koska jäsentäminen etenee ilman sitä URL-osoitteessa, tekstissä ja otsikossa.
Loppujen lopuksi koko dorkin pointti on, että mitä tahansa voi tapahtua - stim, keppi, netteler - tai se ei välttämättä tapahdu. Tässä sinun on otettava määrä.
On myös ns. haavoittuvuuden jäsennys.

Spoileri: Dorky

intext:"java.lang.NumberFormatException: null"
intext:"virhe SQL-syntaksissasi"
intext:"mysql_num_rows()"
intext:"mysql_fetch_array()"
intext:"Pyyntöä käsiteltäessä tapahtui virhe"
intext:"Palvelinvirhe "/"-sovelluksessa"
intext:"Microsoft OLE DB Provider for ODBC Drivers -virhe"
intext:"Virheellinen kyselymerkkijono"
intext:"OLE DB Provider for ODBC"
intext: "VBScript Runtime"
intext:"ADODB.Field"
teksti: "BOF tai EOF"
intext:"ADODB.Command"
intext: "JET-tietokanta"
intext:"mysql_fetch_row()"
intext:"Syntaksivirhe"
intext:"include()"
intext:"mysql_fetch_assoc()"
intext:"mysql_fetch_object()"
intext:"mysql_numrows()"
intext:"GetArray()"

intext:"FetchRow()"

Nämä dorkit etsivät välittömästi haavoittuvuuksia suoraan, eli käyttävät niitä yhdessä ainutlaatuisten sanojen kanssa, joita ei todennäköisesti voitu jäsentää ennen sinua

Tämä artikkeli on hyödyllinen ensisijaisesti aloitteleville optimoijille, koska edistyneempien pitäisi jo tietää kaikki heistä. Jotta voisit käyttää tätä artikkelia mahdollisimman tehokkaasti, on suositeltavaa tietää tarkalleen, mitkä sanat on nostettava oikeisiin paikkoihin. Jos et ole vielä varma sanaluettelosta tai käytä avainsanaehdotuspalvelua, se on hieman hämmentävää, mutta voit selvittää sen.

Tärkeä! Voit olla varma, että Google ymmärtää erittäin hyvin, että tavalliset käyttäjät eivät käytä niitä ja vain promootioasiantuntijat turvautuvat heidän apuunsa. Tästä syystä Google saattaa hieman vääristää annettuja tietoja

Otsikkooperaattori:

Käyttö: intitle: sana
Esimerkki: intitle:sivuston mainostaminen
Kuvaus: Kun käytät tätä operaattoria, saat luettelon sivuista, joiden otsikko sisältää sinua kiinnostavan sanan, meidän tapauksessamme tämä on ilmaus "sivuston edistäminen" kokonaisuudessaan. Huomaa, että kaksoispisteen jälkeen ei saa olla välilyöntiä. Sivun otsikko on tärkeä sijoitusta tehtäessä, joten ole varovainen kirjoittaessasi otsikoita. Käyttämällä tätä muuttujaa voit arvioida likimääräisen määrän kilpailijoita, jotka haluavat myös olla tämän sanan johtavissa asemissa.

Inurl-operaattori:

Käyttö: inurl:lause
Esimerkki: inurl: hakukoneoptimoinnin kustannusten laskeminen
Kuvaus: Tämä komento näyttää sivustot tai sivut, joiden URL-osoitteessa on alkuperäinen avainsana. Huomaa, että kaksoispisteen jälkeen ei saa olla välilyöntiä.

Inanchor-operaattori:

Käyttö: inanchor: lause
Esimerkki: inanchor:seo kirjat
Kuvaus: Tämän operaattorin käyttäminen auttaa sinua näkemään sivut, jotka on linkitetty käyttämääsi avainsanaan. Tämä on erittäin tärkeä komento, mutta valitettavasti hakukoneet ovat haluttomia jakamaan näitä tietoja hakukoneoptimoijien kanssa ilmeisistä syistä. On palveluita, Linkscape ja Majestic SEO, jotka tarjoavat sinulle nämä tiedot maksua vastaan, mutta voit olla varma, että tiedot ovat sen arvoisia.

Lisäksi kannattaa muistaa, että nyt Google kiinnittää yhä enemmän huomiota sivuston ”luottamukseen” ja yhä vähemmän linkkimassaan. Tietysti linkit ovat edelleen yksi tärkeimmistä tekijöistä, mutta "luottamuksella" on yhä tärkeämpi rooli.

Kahden muuttujan yhdistelmä antaa hyviä tuloksia, esimerkiksi intitle: edistäminen inanchor: sivuston edistäminen. Ja mitä näemme, hakukone näyttää meille tärkeimmät kilpailijat, joiden sivun otsikossa on sana "promootio" ja saapuvat linkit ankkuriin "sivuston edistäminen".

Valitettavasti tämä yhdistelmä ei salli sinun selvittää verkkotunnuksen "luottamusta", mikä, kuten olemme jo sanoneet, on erittäin tärkeä tekijä. Esimerkiksi monilla vanhemmilla yrityssivustoilla ei ole yhtä paljon linkkejä kuin nuoremmilla kilpailijoilla, mutta niillä on paljon vanhoja linkkejä, jotka nostavat nämä sivustot hakutulosten kärkeen.

Sivuston operaattori:

Käyttö: site:sivuston osoite
Esimerkki: sivusto: www.aweb.com.ua
Kuvaus: Tällä komennolla näet luettelon sivuista, jotka hakukone on indeksoinut ja joista se tietää. Sitä käytetään pääasiassa kilpailijoiden sivujen selvittämiseen ja niiden analysointiin.

Välimuistioperaattori:

Käyttö: välimuisti:sivun osoite
Esimerkki: välimuisti: www.aweb.com.ua
Kuvaus: Tämä komento näyttää "tilanteen" sivusta siitä hetkestä, kun robotti viimeksi vieraili sivustolla, ja yleensä kuinka se näkee sivun sisällön. Tarkistamalla sivun välimuistin päivämäärä, voit määrittää, kuinka usein robotit vierailevat sivustolla. Mitä arvovaltaisempi sivusto, sitä useammin robotit vierailevat sillä ja vastaavasti mitä vähemmän arvovaltainen (Googlen mukaan) sivusto, sitä harvemmin robotit ottavat kuvia sivusta.

Välimuisti on erittäin tärkeä linkkejä ostettaessa. Mitä lähempänä sivun välimuistin päivämäärä on linkin ostopäivää, sitä nopeammin Google-hakukone indeksoi linkkisi. Joskus oli mahdollista löytää sivuja, joiden välimuistin ikä oli 3 kuukautta. Ostamalla linkin sellaiselta sivustolta tuhlaat vain rahaa, koska on täysin mahdollista, että linkkiä ei koskaan indeksoida.

Linkin operaattori:

Käyttö: linkki: url
Esimerkki: linkki: www.aweb.com.ua
Kuvaus: Linkin operaattori: Etsii ja näyttää sivut, jotka linkittävät määritettyyn URL-osoitteeseen. Se voisi olla kuin kotisivu verkkosivusto ja sisäinen.

Asiaan liittyvä operaattori:

Käyttö: related:url
Esimerkki: liittyvät: www.aweb.com.ua
Kuvaus: Aiheeseen liittyvä operaattori: Palauttaa sivut, joiden hakukone uskoo olevan samanlaisia ​​kuin määritetty sivu. Henkilölle kaikilla vastaanotetuilla sivuilla ei välttämättä ole mitään samanlaista, mutta hakukoneelle näin on.

Operaattorin tiedot:

Käyttö: info:url
Esimerkki: info: www.aweb.com.ua
Kuvaus: Kun käytämme tätä operaattoria, voimme saada tietoa sivusta, joka on hakukoneen tiedossa. Tämä voi olla kirjoittaja, julkaisupäivä ja paljon muuta. Lisäksi Google tarjoaa hakusivulla useita toimintoja, joita se voi tehdä tällä sivulla. Tai yksinkertaisesti sanottuna se ehdottaa joidenkin yllä kuvattujen operaattoreiden käyttöä.

Allintitle-operaattori:

Käyttö: allintitle: lause
Esimerkki: allintitle:aweb-mainos
Kuvaus: Jos aloitamme hakulauseke tästä sanasta saamme luettelon sivuista, joiden otsikot sisältävät koko lauseen. Jos esimerkiksi yritämme etsiä sanaa allintitle:aweb promotion, saamme luettelon sivuista, joiden otsikossa mainitaan molemmat sanat. Eikä niiden tarvitse välttämättä mennä peräkkäin, ne voivat sijaita eri paikoissa otsikossa.

Allintext-operaattori:

Käyttö: allintext:word
Esimerkki: allintext:optimointi
Kuvaus: Tämä operaattori etsii kaikkia sivuja, joiden leipätekstissä on määritetty sana. Jos yritämme käyttää allintext: web-optimointia, näemme luettelon sivuista, joiden tekstissä nämä sanat esiintyvät. Eli ei koko lausetta "web-optimointi", vaan molemmat sanat "optimointi" ja "web".

Kuinka etsiä oikein käyttämällä google.com-sivustoa

Kaikki luultavasti osaavat käyttää Googlen kaltaista hakukonetta =) Mutta kaikki eivät tiedä, että jos kirjoitat hakukyselyn oikein erityisillä rakenteilla, voit saavuttaa etsimäsi tulokset paljon tehokkaammin ja nopeammin =) Tässä artikkelissa Yritän näyttää tämän ja sen, mitä sinun on tehtävä, jotta voit etsiä oikein

Google tukee useita tarkennettuja hakuoperaattoreita, joilla on erityinen merkitys tehtäessä hakuja osoitteessa google.com. Tyypillisesti nämä lausunnot muuttavat hakua tai jopa käskevät Googlea tekemään täysin erilaisia ​​hakuja. Esimerkiksi suunnittelu linkki: on erikoisoperaattori, ja pyyntö linkki: www.google.com ei anna sinulle normaalia hakua, vaan löytää sen sijaan kaikki verkkosivut, joilla on linkki google.comiin.
vaihtoehtoisia pyyntötyyppejä

kätkö: Jos lisäät kyselyyn muita sanoja, Google korostaa kyseiset sanat välimuistissa olevasta asiakirjasta.
Esimerkiksi, välimuisti: www.verkkosivusto näyttää välimuistissa olevan sisällön sanalla "web" korostettuna.

linkki: Yllä oleva hakukysely näyttää verkkosivut, jotka sisältävät linkkejä määritettyyn kyselyyn.
Esimerkiksi: linkki: www.sivusto näyttää kaikki sivut, joilla on linkki osoitteeseen http://www.site

liittyvät: Näyttää verkkosivut, jotka liittyvät määritettyyn verkkosivuun.
Esimerkiksi, aiheeseen liittyvä: www.google.com listaa samankaltaiset verkkosivut kotisivu Google.

tiedot: Kyselytiedot: näyttää osan tiedoista, jotka Googlella on pyytämästäsi verkkosivusta.
Esimerkiksi, info:verkkosivusto näyttää tietoa foorumistamme =) (Armada - Adult Webmasters Forum).

Muut tietopyynnöt

määritellä: Define:-kysely tarjoaa eri verkkolähteistä kerätyn määritelmän sen jälkeen kirjoittamillesi sanoille. Määritelmä koskee koko syötettyä lausetta (eli se sisältää kaikki tarkan kyselyn sanat).

varastot: Jos aloitat kyselyn osakkeilla: Google käsittelee loput kyselytermit osakesymboleina ja linkittää sivulle, joka näyttää valmiita tietoja näistä symboleista.
Esimerkiksi, osakkeet: Intel yahoo näyttää tietoja Intelistä ja Yahoosta. (Huomaa, että sinun tulee kirjoittaa uutissymbolit, ei yrityksen nimeä)

Kyselyn muokkaajat

sivusto: Jos lisäät kyselyösi site:n, Google rajoittaa tulokset sivustoihin, jotka se löytää kyseisestä verkkotunnuksesta.
Voit myös etsiä yksittäisten vyöhykkeiden mukaan, kuten ru, org, com jne ( site:com site:ru)

allintitle: Jos suoritat kyselyn allintitle:llä, Google rajoittaa tulokset kaikkiin otsikon kyselysanoihin.
Esimerkiksi, allintitle: google-haku palauttaa kaikki Google-sivut haun perusteella, kuten kuvat, blogi jne

otsikko: Jos lisäät kyselyyn intitle:n, Google rajoittaa tulokset asiakirjoihin, jotka sisältävät kyseisen sanan otsikossa.
Esimerkiksi, intitle: Liiketoiminta

allinurl: Jos suoritat kyselyn allinurl:lla: Google rajoittaa tulokset kaikkiin URL-osoitteen kyselysanoihin.
Esimerkiksi, allinurl: google-haku palauttaa asiakirjat googlella ja hakee otsikossa. Vaihtoehtoisesti voit erottaa sanat kauttaviivalla (/), jolloin kauttaviivan molemmilla puolilla olevia sanoja etsitään samalta sivulta: Esimerkki allinurl: foo/bar

inurl: Jos lisäät kyselyösi inurl:n, Google rajoittaa tulokset asiakirjoihin, jotka sisältävät kyseisen sanan URL-osoitteessa.
Esimerkiksi, Animaation inurl:site

teksti: hakee vain määritetyn sanan sivun tekstistä jättäen huomioimatta linkkien otsikon ja tekstit ja muut asiat, jotka eivät liity tähän muokkaajaan -. allintext: nuo. Lisäksi kaikki kyselyn sanat etsitään vain tekstistä, mikä voi myös olla tärkeää, ohittaen linkeissä usein käytetyt sanat
Esimerkiksi, intext: foorumi

ajanjakso: hakuja aikakehyksessä (päivämäärä:2452389-2452389), aikojen päivämäärät on ilmoitettu Julian-muodossa.

No, ja kaikenlaista muuta mielenkiintoisia esimerkkejä pyynnöt

Esimerkkejä kyselyjen kirjoittamisesta Googlelle. Roskapostittajille

Inurl:control.guest?a=sign

Site:books.dreambook.com "Kotisivun URL-osoite" "Allekirjoita" inurl:sign

Sivusto: www.freegb.net kotisivu

Inurl:sign.asp "Character Count"

"Viesti:" inurl:sign.cfm "Lähettäjä:"

Inurl:register.php “Käyttäjän rekisteröinti” “Verkkosivusto”

Inurl:edu/vieraskirja "Allekirjoita vieraskirja"

Inurl:post "Lähetä kommentti" "URL-osoite"

Inurl:/archives/ “Kommentit:” “Muistatko tiedot?”

"Skripti ja vieraskirja Luonut:" "URL-osoite:" "Kommentit:"

Inurl:?action=add "phpBook" "URL"

Otsikko: "Lähetä uusi tarina"

Aikakauslehdet

Inurl: www.livejournal.com/users/ mode=reply

Inurl greatestjournal.com/ mode=reply

Inurl:fastbb.ru/re.pl?

Inurl:fastbb.ru /re.pl? " Vieraskirja

Blogit

Inurl:blogger.com/comment.g?”postID””anonymous”

Inurl:typepad.com/ "Lähetä kommentti" "Muistatko henkilökohtaiset tiedot?"

Inurl:greatestjournal.com/community/ "Lähetä kommentti" "anonyymien julisteiden osoitteet"

"Lähetä kommentti" "anonyymien julisteiden osoitteet" -

Otsikko: "Lähetä kommentti"

Inurl:pirillo.com "Lähetä kommentti"

Foorumit

Inurl:gate.html?”name=Foorumit” “mode=reply”

Inurl: "forum/posting.php?mode=reply"

Inurl:"mes.php?"

Inurl: "jäsenet.html"

Inurl:forum/memberlist.php?"

Verkkoresurssien haavoittuvuuksien etsiminen alkaa tiedustelulla ja tiedonkeruulla.
Tiedustelu voi olla joko aktiivista - sivuston tiedostojen ja hakemistojen raakaa voimaa, haavoittuvuustarkistusten suorittamista, sivuston manuaalista selaamista tai passiivista - tiedon etsimistä eri paikoista. hakukoneet Vai niin. Joskus käy niin, että haavoittuvuus tulee tiedoksi jo ennen sivuston ensimmäisen sivun avaamista.

Kuinka tämä on mahdollista?
Hakurobotit, jotka vaeltavat jatkuvasti Internetissä, hyödyllisen tiedon lisäksi keskimääräiselle käyttäjälle, tallentaa usein jotain, jota hyökkääjät voivat käyttää hyökkääessään verkkoresursseja vastaan. Esimerkiksi komentosarjavirheet ja arkaluontoisia tietoja sisältävät tiedostot (määritystiedostoista ja lokeista tiedostoihin, joissa on todennustietoja ja tietokannan varmuuskopioita).
Hakurobotin näkökulmasta virheilmoitus sql-kyselyn suorittamisesta on pelkkää tekstiä, jota ei voi erottaa esimerkiksi sivun tuotekuvauksesta. Jos yhtäkkiä hakurobotti törmäsi .sql-päätteiseen tiedostoon, joka jostain syystä päätyi työkansio sivustoa, se katsotaan osaksi sivuston sisältöä ja myös indeksoidaan (mukaan lukien mahdollisesti siinä määritetyt salasanat).

Samankaltaista tietoa voi löytää tietämällä vakaat, usein ainutlaatuiset, avainsanoja, jotka auttavat erottamaan "haavoittuvat sivut" sivuista, jotka eivät sisällä haavoittuvuuksia.
Exploit-db.com-sivustolla on valtava tietokanta erikoiskyselyistä, joissa käytetään avainsanoja (niin sanottuja dorkkeja), ja se tunnetaan nimellä Google Hack Database.

Miksi googlettaa?
Dorks on ensisijaisesti suunnattu Googlelle kahdesta syystä:
− Joustavin avainsanojen (näkyy taulukossa 1) ja erikoismerkkien syntaksi (näkyy taulukossa 2);
− Googlen hakemisto on edelleen kattavampi kuin muiden hakukoneiden;

Taulukko 1 - Tärkeimmät Google-avainsanat

avainsana
Merkitys
Esimerkki
sivusto
Hae vain määritetyltä sivustolta. Ottaa huomioon vain url:n
site:somesite.ru - löytää kaikki sivut tietyltä verkkotunnukselta ja aliverkkotunnuksilta
inurl
Hae uri:ssa olevilla sanoilla. Toisin kuin cl. sanat "sivusto", etsii osumia sivuston nimen jälkeen
inurl:news - etsii kaikki sivut, joilla annettu sana esiintyy urissa
tekstissä
Hae sivun tekstiosassa
intext: "liikenneruuhkat" - täysin samanlainen kuin tavallinen "liikenneruuhkat" -pyyntö
title
Hae sivun otsikosta. Teksti tagien välissä <br></td> <td width="214">intitle:”index of” - löytää kaikki sivut hakemistoluetteloilla <br></td> </tr><tr><td width="214">alanumero <br></td> <td width="214">Etsi sivuja, joilla on määritetty pääte <br></td> <td width="214">ext:pdf - löytää kaikki pdf-tiedostot <br></td> </tr><tr><td width="214">tiedostotyyppi <br></td> <td width="214">Tällä hetkellä täysin samanlainen kuin luokka. sana "ext" <br></td> <td width="214">tiedostotyyppi:pdf - samanlainen <br></td> </tr><tr><td width="214">liittyvät <br></td> <td width="214">Etsi samankaltaisia ​​aiheita sisältäviä sivustoja <br></td> <td width="214">related:google.ru - näyttää sen analogit <br></td> </tr><tr><td width="214">linkki <br></td> <td width="214">Etsi sivustoja, jotka linkittävät tähän <br></td> <td width="214">link:somesite.ru - löytää kaikki sivustot, joilla on linkki tähän <br></td> </tr><tr><td width="214">määritellä <br></td> <td width="214">Näytä sanan määritelmä <br></td> <td width="214">define:0day - termin määritelmä <br></td> </tr><tr><td width="214">kätkö <br></td> <td width="214">Näytä sivun sisältö välimuistissa (jos sellainen on) <br></td> <td width="214">cache:google.com - avaa välimuistissa olevan sivun <br></td> </tr></tbody></table><p>Taulukko 2 - <a href="https://skillmaker.ru/fi/news/kody-simvolov-kotoryh-net-na-klaviature-kak-nabrat/">Erikoissymbolit</a> google kyselyt <br></p><table><tbody><tr><td width="214"><b>Symboli</b><br></td> <td width="214"><b>Merkitys</b><br></td> <td width="214"><b>Esimerkki</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Tarkka lause <br></td> <td width="214">intitle:"RouterOS-reitittimen määrityssivu" - etsi reitittimiä <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Mikä tahansa teksti <br></td> <td width="214">inurl: "bitrix*mcart" - etsi sivustoja Bitrixistä haavoittuvalla mcart-moduulilla <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Mikä tahansa hahmo <br></td> <td width="214">Index.of - samanlainen kuin pyyntöindeksi <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Poista sana <br></td> <td width="214">virhe -varoitus - näyttää kaikki sivut, joissa on virhe mutta ei varoitusta <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Alue <br></td> <td width="214">cve 2006..2016 - näytä haavoittuvuudet vuosittain vuodesta 2006 alkaen <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Looginen "tai" <br></td> <td width="214">linux | ikkunat - näyttää sivut, joilla joko ensimmäinen tai toinen sana esiintyy <br></td> </tr></tbody></table><br>On syytä ymmärtää, että mikä tahansa hakukoneelle osoitettu pyyntö on haku vain sanoilla. <br>On hyödytöntä etsiä sivulta metamerkkejä (lainausmerkit, sulkeet, välimerkit jne.). Jopa lainausmerkeissä määritellyn tarkan lauseen haku on sanahaku, jota seuraa tarkka haku tuloksissa. <p>Kaikki Google Hack Database -dorkit on jaettu loogisesti 14 luokkaan, ja ne on esitetty taulukossa 3. <br>Taulukko 3 – Google Hack Database -luokat <br></p><table><tbody><tr><td width="168"><b>Kategoria</b><br></td> <td width="190"><b>Mikä mahdollistaa löytämisen</b><br></td> <td width="284"><b>Esimerkki</b><br></td> </tr><tr><td width="168">Jalkapäät <br></td> <td width="190">Web-kuoret, julkiset tiedostonhallintaohjelmat <br></td> <td width="284">Etsi kaikki hakkeroidut sivustot, joille on ladattu lueteltuja verkkokuoria: <br>(intitle:"phpshell" TAI intitle:"c99shell" TAI intitle:"r57shell" TAI intitle:"PHP Shell" TAI intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Käyttäjänimiä sisältävät tiedostot <br></td> <td width="190">Rekisteritiedostot, asetustiedostot, lokit, tiedostot, jotka sisältävät syötettyjen komentojen historian <br></td> <td width="284">Etsi kaikki tilitietoja sisältävät rekisteritiedostot: <br><i>tiedostotyyppi:reg reg +intext:"Internet-tilin hallinta"</i><br></td> </tr><tr><td width="168">Arkaluonteiset hakemistot <br></td> <td width="190">Luettelot kanssa <a href="https://skillmaker.ru/fi/security/vidy-informacii-ponyatie-informacii-razlichnye-ego-traktovki/">erilaisia ​​tietoja</a>(henkilökohtaiset asiakirjat, vpn-asetukset, piilotetut arkistot jne.) <br></td> <td width="284">Etsi kaikki VPN:ään liittyviä tiedostoja sisältävät hakemistolistaukset: <br><i>"Config" intitle:"Index of" intext:vpn</i><br>Git-tietovarastoja sisältävät sivustot: <br><i>(intext:"hakemisto /.git") ("emohakemisto")</i><br></td> </tr><tr><td width="168">Web-palvelimen tunnistus <br></td> <td width="190">Versio ja muut tiedot web-palvelimesta <br></td> <td width="284">Etsi JBoss-palvelimen hallintakonsolit: <br><i>inurl:"/web-console/" intitle:"Hallintakonsoli"</i><br></td> </tr><tr><td width="168">Haavoittuvat tiedostot <br></td> <td width="190">Komentosarjat, jotka sisältävät tunnettuja haavoittuvuuksia <br></td> <td width="284">Etsi sivustoja, jotka käyttävät komentosarjaa, jonka avulla voit ladata mielivaltaisen tiedoston palvelimelta: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Haavoittuvat palvelimet <br></td> <td width="190">Asennuskomentosarjat, web-komentotulokset, avoimet hallintakonsolit jne. <br></td> <td width="284">Etsi avoimet PHPMyAdmin-konsolit, jotka toimivat pääkäyttäjänä: <br><i>intitle:phpMyAdmin "Tervetuloa phpMyAdminiin ***" "joka toimii * root@*:na"</i><br></td> </tr><tr><td width="168">Virheilmoitukset <br></td> <td width="190">Erilaiset virheet ja varoitukset paljastavat usein <a href="https://skillmaker.ru/fi/interesting/kak-nastroit-umnyi-budilnik-na-mi-umnaya-kolonka-budilnik/">tärkeää tietoa</a>- CMS-versiosta salasanoihin <br></td> <td width="284">Sivustot, joissa on virheitä suoritettaessa SQL-kyselyitä tietokantaan: <br><i>"Varoitus: mysql_query()" "virheellinen kysely"</i><br></td> </tr><tr><td width="168">Tiedostot sisältävät mehukkaita tietoja <br></td> <td width="190">Sertifikaatit, varmuuskopiot, sähköpostit, lokit, SQL-skriptit jne. <br></td> <td width="284">Etsi alustus sql-skriptit: <br><i>tiedostotyyppi:sql ja "insert into" -site:github.com</i><br></td> </tr><tr><td width="168">Salasanoja sisältävät tiedostot <br></td> <td width="190">Kaikki, mikä voi sisältää salasanoja - lokit, sql-skriptit jne. <br></td> <td width="284">Salasanoja mainitsevat lokit: <br><i>tiedostotyyppi:</i><i>Hirsi</i><i>teksti:</i><i>salasana |</i><i>kulkea |</i><i>pw</i><br>salasanat sisältävät sql-skriptit: <br><i>alanumero:</i><i>sql</i><i>teksti:</i><i>käyttäjätunnus</i><i>teksti:</i><i>Salasana</i><br></td> </tr><tr><td width="168">Arkaluonteiset verkkokaupan tiedot <br></td> <td width="190">Verkko-ostoksia koskevat tiedot <br></td> <td width="284">Etsi pin-koodeja: <br><i>dcid=</i><i>bn=</i><i>pin</i><i>koodi=</i><br></td> </tr><tr><td width="168">Verkko- tai haavoittuvuustiedot <br></td> <td width="190">Tiedot, jotka eivät suoraan liity verkkoresurssiin, mutta vaikuttavat verkkoon tai muihin ei-verkkopalveluihin <br></td> <td width="284">Etsi skriptejä <a href="https://skillmaker.ru/fi/news/kak-osushchestvit-nastroiku-veb-kamery-v-skaipe-kak-nastroit-kameru-v/">automaattiset asetukset</a> välityspalvelimet, jotka sisältävät tietoja sisäisestä verkosta: <br><i>inurl:välityspalvelin | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Sivut, jotka sisältävät kirjautumisportaaleja <br></td> <td width="190">Sivut, jotka sisältävät kirjautumislomakkeita <br></td> <td width="284">saplogonin verkkosivut: <br><i>intext:"2016 SAP AG. Kaikki oikeudet pidätetään." otsikko: "Kirjaudu sisään"</i><br></td> </tr><tr><td width="168">Erilaisia ​​verkkolaitteita <br></td> <td width="190">Tulostimet, reitittimet, valvontajärjestelmät jne. <br></td> <td width="284">Etsi tulostimen asetuspaneeli: <br><i>otsikko:"</i><i>hp</i><i>laserjet"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>aseta_</i><i>config_</i><i>laitetieto.</i><i>htm</i><br></td> </tr><tr><td width="168">Ohjeet ja haavoittuvuudet <br></td> <td width="190">Verkkosivustot haavoittuvilla CMS-versioilla <br></td> <td width="284">Etsi haavoittuvia laajennuksia, joiden kautta voit ladata mielivaltaisen tiedoston palvelimelle: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorkit keskittyvät useammin etsimään kaikilla Internet-sivustoilla. Mutta mikään ei estä sinua rajoittamasta hakua millä tahansa sivustolla tai sivustoilla. <br>Jokainen Google-kysely voidaan kohdistaa tiettyyn sivustoon lisäämällä kyselyyn avainsana "site:somesite.com". Tämä avainsana voidaan lisätä mihin tahansa dokkiin. <p><b>Haavoittuvuuksien etsimisen automatisointi</b><br>Näin syntyi idea kirjoittaa yksinkertainen apuohjelma, joka automatisoi haavoittuvuuksien etsinnän hakukoneen (google) avulla ja luottaa Google Hack -tietokantaan.</p><p>Apuohjelma on skripti, joka on kirjoitettu nodejsissa käyttämällä phantomjs. Tarkemmin sanottuna käsikirjoituksen tulkitsee phantomjs itse. <br>Phantomjs on täysimittainen verkkoselain ilman graafista käyttöliittymää, jota ohjataan js-koodilla ja kätevällä API:lla. <br>Apuohjelma sai täysin ymmärrettävän nimen - dorks. Käynnistämällä sen sisään <a href="https://skillmaker.ru/fi/news/chto-znachit-proiti-validaciyu-windows-8-kak-uznat-licenzionnaya-li-windows-ustanovlena-na-kompyutere/">komentorivi</a>(ilman vaihtoehtoja) saamme lyhyen ohjeen useilla käyttöesimerkeillä: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 1 - Luettelo tärkeimmistä dorks-vaihtoehdoista</p><p>Apuohjelman yleinen syntaksi on: dork "komento" "optioluettelo". <br>Yksityiskohtainen kuvaus kaikista vaihtoehdoista on taulukossa 4.</p><p>Taulukko 4 - Dorks-syntaksi <br></p><table border="1"><tbody><tr><td width="214"><b>Tiimi</b><br></td> <td width="214"><b>Vaihtoehto</b><br></td> <td width="214"><b>Kuvaus</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Tulosta numeroitu luettelo dork-luokista Google Hack Database <br></td> </tr><tr><td width="214">-c "luokkanumero tai nimi" <br></td> <td width="214">Määritetyn luokan kuormaovet numeron tai nimen mukaan <br></td> </tr><tr><td width="214">-q "lause" <br></td> <td width="214">Lataa pyynnöstä löydetyt dorkit <br></td> </tr><tr><td width="214">-o "tiedosto" <br></td> <td width="214">Tallenna tulos tiedostoon (vain -c|-q vaihtoehdoilla) <br></td> </tr><tr><td rowspan="8" width="214">Google <br></td> <td width="214">-d "dork" <br></td> <td width="214">Aseta mielivaltainen dork (vaihtoehtoa voidaan käyttää monta kertaa, yhdistelmä -D-vaihtoehdon kanssa on sallittu) <br></td> </tr><tr><td width="214">-D "tiedosto" <br></td> <td width="214">Käytä dorksia tiedostosta <br></td> </tr><tr><td width="214">-s "sivusto" <br></td> <td width="214">Aseta sivusto (vaihtoehtoa voidaan käyttää monta kertaa, yhdistelmä vaihtoehdon -S kanssa on sallittu) <br></td> </tr><tr><td width="214">-S "tiedosto" <br></td> <td width="214">Käytä sivustoja tiedostosta (dorks etsitään jokaiselle sivustolle erikseen) <br></td> </tr><tr><td width="214">-f "suodatin" <br></td> <td width="214">Aseta lisää avainsanoja (lisätään jokaiseen dokkiin) <br></td> </tr><tr><td width="214">-t "ms ms" <br></td> <td width="214">Google-pyyntöjen välinen aikaväli <br></td> </tr><tr><td width="214">-T "ms-määrä" <br></td> <td width="214">Aikakatkaisu, jos captcha havaitaan <br></td> </tr><tr><td width="214">-o "tiedosto" <br></td> <td width="214">Tallenna tulos tiedostoon (vain ne kappaleet, joille jotain löytyi, tallennetaan) <br></td> </tr></tbody></table><br>Ghdb-komennolla voit saada kaikki dorkit exploit-db:stä mielivaltaisella pyynnöstä tai määrittää koko luokan. Jos määrität kategorian 0, koko tietokanta puretaan (noin 4,5 tuhatta dorkia). <p>Luettelo tällä hetkellä saatavilla olevista luokista on esitetty kuvassa 2. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Kuva 2 - Luettelo käytettävissä olevista GHDB:n dork-luokista</p><p>Google-komento korvaa jokaisen dork in <a href="https://skillmaker.ru/fi/news/ya-ne-robot-kak-izbavitsya-ot-kapchi-chto-delat-esli-poiskovik-google/">Googlen hakukone</a> ja tulos analysoitiin otteluita varten. Polut, joista jotain löydettiin, tallennetaan tiedostoon. <br>Apuohjelma tukee erilaisia ​​hakutiloja: <br>1 dork ja 1 työpaikka; <br>1 dork ja monet sivustot; <br>1 sivusto ja monet dorks; <br>monet sivustot ja monet dorks; <br>Dorkkien ja sivustojen luettelo voidaan määrittää joko argumentin tai tiedoston avulla.</p><p><b>Työn esittely</b><br>Yritetään etsiä haavoittuvuuksia käyttämällä esimerkkiä virheilmoitusten etsimisestä. Komennolla: dorks ghdb –c 7 –o errors.dorks kaikki tunnetut "Virheilmoitukset"-luokan dorkit ladataan kuvan 3 mukaisesti. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 3 – Ladataan kaikkia "Virheilmoitukset"-luokan tunnettuja dokkeja</p><p>Dorks ladataan ja tallennetaan tiedostoon. Nyt ei jää muuta kuin "asettaa" ne jollekin sivustolle (katso kuva 4). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 4 – Etsi kiinnostavan sivuston haavoittuvuuksia Googlen välimuistista</p><p>Jonkin ajan kuluttua tutkittavalta sivustolta löydetään useita virheitä sisältäviä sivuja (katso kuva 5).</p><p><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 5 – Löytyi virheilmoituksia</p><p>Tulos, jonka saamme tiedostossa result.txt <a href="https://skillmaker.ru/fi/program/polnyi-spisok-ussd-zaprosov-dlya-abonentov-mts-kak-otklyuchit-vse-platnye-uslugi-i/">täydellinen lista</a> vikoja, jotka johtavat virheeseen. <br>Kuvassa 6 näkyy sivustovirheiden haun tulos. <br><br>Kuva 6 – Virhehaun tulos</p><p>Tämän dorkin välimuistissa näytetään täydellinen backtrace, joka paljastaa komentosarjojen absoluuttiset polut, sivuston sisällönhallintajärjestelmän ja tietokantatyypin (katso kuva 7). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 7 – sivuston suunnittelua koskevien tietojen julkistaminen</p><p>On kuitenkin syytä ottaa huomioon, että kaikki GHDB:n dorkit eivät anna todellisia tuloksia. Google ei myöskään välttämättä löydä tarkkaa hakua ja näyttää samanlaista tulosta.</p><p>Tässä tapauksessa on viisaampaa käyttää henkilökohtaista dokkiluetteloasi. Esimerkiksi kannattaa aina etsiä tiedostoja, joissa on "epätavalliset" tiedostotunnisteet, joista on esimerkkejä kuvassa 8. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 8 – Luettelo tiedostopäätteistä, jotka eivät ole tyypillisiä tavalliselle verkkoresurssille</p><p>Tämän seurauksena komennolla dorks google –D extensions.txt –f bank Google alkaa ensimmäisestä pyynnöstä palauttaa sivustoja, joissa on "epätavalliset" tiedostotunnisteet (katso kuva 9). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 9 – Hae "huonoja" tiedostotyyppejä pankkisivustoilta</p><p>On syytä muistaa, että Google ei hyväksy yli 32 sanaa pitkiä kyselyitä.</p><p>Komennolla dorks google –d intext:”error|warning|notice|syntax” –f university <br>Voit etsiä PHP-tulkkivirheitä koulutussivustoilta (katso kuva 10). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 10 – PHP-ajonaikaisten virheiden etsiminen</p><p>Joskus ei ole kätevää käyttää yhtä tai kahta dokkiluokkaa. <br>Jos esimerkiksi tiedetään, että sivusto toimii Wordpress-moottorilla, tarvitsemme WordPress-kohtaisia ​​moduuleja. Tässä tapauksessa on kätevää käyttää Google Hack Database -hakua. Komento dorks ghdb –q wordpress –o wordpress_dorks.txt lataa kaikki dorkit Wordpressistä kuvan 11 mukaisesti: <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 11 – Wordpressiin liittyvien Dorksin haku</p><p>Palataan taas pankkiin ja komennolla dorks google –D wordpress_dords.txt –f bank yrittää löytää jotain mielenkiintoista Wordpressiin liittyvää (katso kuva 12). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 12 – Etsi Wordpressin haavoittuvuuksia</p><p>On syytä huomata, että Google Hack Database -haku ei hyväksy sanoja, jotka ovat lyhyempiä kuin 4 merkkiä. Esimerkiksi jos sivuston sisällönhallintajärjestelmää ei tunneta, mutta kieli tiedetään - PHP. Tässä tapauksessa voit suodattaa tarvitsemasi manuaalisesti käyttämällä putkia ja järjestelmähakuapuohjelmaa dorks –c all | findstr /I php > php_dorks.txt (katso kuva 13): <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 13 – Hae kaikista dorkeista, joissa PHP mainitaan</p><p>Haavoittuvuuksien tai joidenkin arkaluonteisten tietojen etsiminen hakukoneesta tulee tehdä vain, jos tällä sivustolla on merkittävä hakemisto. Jos sivustolla on esimerkiksi 10-15 indeksoitua sivua, on typerää etsiä mitään tällä tavalla. Indeksin koon tarkistaminen on helppoa - kirjoita vain riville <a href="https://skillmaker.ru/fi/tips/operatory-poiskovoi-sistemy-google-php-nasledovanie-poisk-slov-pri/">Google haku</a>"site:somesite.com". Esimerkki sivustosta, jonka hakemisto on riittämätön, on kuvassa 14. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Kuva 14 – Sivuston hakemiston koon tarkistaminen</p><p>Nyt epämiellyttävästä... Google saattaa ajoittain pyytää captchaa - et voi tehdä asialle mitään - sinun on syötettävä se. Esimerkiksi, kun haettiin "Virheilmoitukset" -kategoriaa (90 dorkia), captcha esiintyi vain kerran.</p><p>On syytä lisätä, että phantomjs tukee myös välityspalvelimen kautta työskentelyä sekä http- että socks-rajapinnan kautta. Ota välityspalvelintila käyttöön poistamalla kommentit vastaavalta riviltä tiedostossa dorks.bat tai dorks.sh.</p><p>Työkalu on saatavilla lähdekoodina</p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> <div class="clr"></div> <div class="clr"></div> </div> <div class="itemRelated"> <div class="zagolovok-wrapper"> <div class="flower"></div> <h3 class="itemTitle">Aiheeseen liittyviä julkaisuja</h3> </div> <ul> <li class="even"> <img style="width:105px;height:auto;" class="itemRelImg" src="https://i0.wp.com/info-business.pro/wp-content/uploads/2015/08/dobavit-v-zakladki.png" alt="Lisää suosikkeihin Komentosarja lisätäksesi suosikkeihin kaikille selaimille" / loading=lazy loading=lazy> <a class="itemRelTitle" href="https://skillmaker.ru/fi/tips/dobavit-v-izbrannoe-dlya-vseh-brauzerov-dobavit-v-izbrannoe-skript/">Lisää suosikkeihin Komentosarja lisätäksesi suosikkeihin kaikille selaimille</a> <a class="itemRelTitle" href="https://skillmaker.ru/fi/tips/dobavit-v-izbrannoe-dlya-vseh-brauzerov-dobavit-v-izbrannoe-skript/"></a> <div class="itemRelIntrotext"> <p>Tästä päivästä lähtien kerron sinulle yhdestä hyödyllisestä toiminnosta sivustolla - tämä on linkki, hyvin tai painike "Lisää kirjanmerkkeihin (suosikkeihin)". Tämä ominaisuus...</div> </li> <!-- /next_post --> <li class="odd"> <img style="width:105px;height:auto;" class="itemRelImg" src="https://i2.wp.com/lh5.ggpht.com/_vScVCDhZ52k/SoldiAerHRI/AAAAAAAAFwo/FREAb-NCnEk/s800/untweet.jpg" alt="Kuinka poistaa ei-vastavuoroiset lukijat (seuraajat) Twitterissä Ketkä eivät ole seuraajia" / loading=lazy loading=lazy> <a class="itemRelTitle" href="https://skillmaker.ru/fi/news/servis-untweeps-ubiraem-neaktivnyh-tvitteryan-kak-udalit-nevzaimnyh/">Kuinka poistaa ei-vastavuoroiset lukijat (seuraajat) Twitterissä Ketkä eivät ole seuraajia</a> <a class="itemRelTitle" href="https://skillmaker.ru/fi/news/servis-untweeps-ubiraem-neaktivnyh-tvitteryan-kak-udalit-nevzaimnyh/"></a> <div class="itemRelIntrotext"> <p>Twitter integroituu yhä enemmän moderniin elämään. Palvelu ei ole vain erittäin mielenkiintoinen, vaan sen käyttö...</p> </div> </li> <!-- /next_post --> <li class="clr"></li> </ul> <div class="clr"></div> </div> <div class="clr"></div> <div class="clr"></div> </div> </section> </section> </section> </section> <div class="hFooter"></div> <div class="pre-footer-bg"></div> <footer> <section class="footer-wrapper"> <section class="footer-wrapper2"> <nav class="footer_menu"> <ul class="nav menu"> <li><a href="https://skillmaker.ru/fi/category/security/">Turvallisuus</a> </li> <li><a href="https://skillmaker.ru/fi/category/interesting/">Mielenkiintoista</a> </li> <li><a href="https://skillmaker.ru/fi/category/news/">Uutiset</a> </li> <li><a href="https://skillmaker.ru/fi/category/news/">Uutiset </a> </li> <li><a href="https://skillmaker.ru/fi/category/reviews/">Arvostelut </a> </li> <li><a href="https://skillmaker.ru/fi/category/program/">Ohjelmat</a> </li> <li><a href="https://skillmaker.ru/fi/category/tips/">neuvoja </a> </li> </ul> </nav> <div class="clearfix"></div> <section class="footer-adres"> <div class="custom"> <p>© 2024 skillmaker.ru - Tietotekniikan maailmassa</p> </div> </section> <section class="oferta-footer"> <div class="custom"> <p></p> </div> </section> <section class="copyright"> <div class="custom" > </div> </section> <div class="custom-social-icon-wrapper"> <div class="social-icon-container"> <ul> <li><a href="https://vk.com/share.php?url=https://skillmaker.ru/program/inurl-comment-php-id-chaemyi-operatory-poiskovoi-sistemy-google-ne-vykladyvaite-vazhnye/" class="s-sprite social-icon-vk">Yhteydessä</a></li> <li><a href="https://connect.ok.ru/offer?url=https://skillmaker.ru/program/inurl-comment-php-id-chaemyi-operatory-poiskovoi-sistemy-google-ne-vykladyvaite-vazhnye/" class="s-sprite social-icon-ok">Luokkatoverit</a></li> <li><a href="https://www.facebook.com/sharer/sharer.php?u=https://skillmaker.ru/program/inurl-comment-php-id-chaemyi-operatory-poiskovoi-sistemy-google-ne-vykladyvaite-vazhnye/" class="s-sprite social-icon-fb">Facebook</a></li> <li><a href="https://www.twitter.com/share?url=https%3A%2F%2Fskillmaker.ru%2Ffi%2Fprogram%2Finurl-comment-php-id-chaemyi-operatory-poiskovoi-sistemy-google-ne-vykladyvaite-vazhnye" class="s-sprite social-icon-twitter">Viserrys</a></li> <li><a href="https://youtube.com/" class="s-sprite social-icon-youtube">YouTube</a></li> <li><a href="" class="s-sprite social-icon-instagram">Instagram</a></li> </ul> </div> </div> <div class="clearfix"></div> </section> </section> </footer> </body> </html>